Considerando o disposto na Portaria n.º 253/2020 da Presidência do CNJ, na Instrução Normativa n.º 86/2021 da Presidência do CNJ e na Resolução Conjunta CNJ e CNMP n.º 3/2013, julgue o item seguinte.
Todos os gestores técnicos e negociais das soluções de tecnologia da informação e dos serviços digitais mantidos pelo CNJ devem ser devidamente identificados.
Com base em CSRF (cross site request forgery), julgue o item subsequente.
CSRF é um tipo de ataque em que um usuário legítimo pode ser personificado em uma aplicação maliciosa controlada por um atacante que executa ações em outra aplicação como se fosse o usuário legítimo.
Considerando que uma rede local tenha um firewall configurado para permitir determinados tipos de tráfego de entrada e de saída, julgue o item a seguir.
Para se evitar tunelamento de tráfego nessa rede, é suficiente bloquear no firewall a porta 80, do HTTP, e a 443, do HTTPS.
A respeito de governança de TI, julgue o próximo item.
No COBIT 2019, os objetivos de governança são agrupados no domínio alinhar, planejar e organizar, que abrange a organização geral, a estratégia e as atividades de apoio para informação e tecnologia.
Na era da inteligência artificial, como fica
a segurança de dados?
Pesquisadores explicam que as novas técnicas de computação abrem novas possibilidades para golpes e invasões cibernéticas
As empresas de computação em nuvem chocaram o mundo com as inteligências artificiais lançadas no ano de 2023. Muitos se maravilharam com o mundo de possibilidades que esses programas inteligentes abriram. Já outros se chocaram com as implicações na área da segurança, direito autoral e na capacidade de distorção da realidade factual que as ferramentas novas proporcionam, e o debate pela regulamentação do uso segue em curso nas casas legislativas de diversos países.
Conforme explica um professor da Escola Politécnica da Universidade de São Paulo, as ferramentas de inteligência artificial abrem novos perigos na área de segurança de dados em dois fronts diferentes. O primeiro deles está na encriptação e na desencriptação dos dados.
“Existe de fato uma briga entre os que querem guardar informação sigilosa de forma segura e os que querem abrir essa informação para decifrar. Existem algoritmos clássicos que fazem isso e que podem ser melhorados com técnicas de inteligência artificial. Em particular, técnicas de aprendizado de máquina, aquelas que usam observações, experimentos, experiências para melhorar o desempenho de algoritmos”, explica o professor.
A outra batalha é travada no meio da engenharia social, ou seja, os usuários mal-intencionados exploram as vulnerabilidades humanas de outros usuários para obter materiais confidenciais, como senhas bancárias, dados de navegação e outras informações de cunho particular.
“As vulnerabilidades podem acontecer na medida em que você tem sistemas artificiais interagindo com os seres humanos. Você pode ter sistemas que, na interação com o usuário, obtêm dados inadvertidamente. Aí, o usuário é levado a revelá-los. Pode haver sistemas que também são feitos para interagir com o usuário de forma adequada, mas têm alguma falha. O usuário pode ser enganado e revelar essas
informações para um outro agente inadequado”, conta ele.
“A inteligência artificial consegue, com as velhas técnicas, simular situações da vida real. E, nesse sentido, a coisa ficou feia, um cidadão não consegue mais distinguir entre o artificial e o natural e pode ser enganado pela imagem e pela voz. Tudo que é simulado passa a ser quase natural para um cidadão comum.”
Técnicas de autenticação de imagens e documentos podem auxiliar os usuários a não serem enganados com o uso da inteligência artificial. Algumas empresas, por exemplo, já colocam marcas d’água em todos os vídeos que a ferramenta produz, outra maneira de impedir o uso malicioso da IA generativa. E, é claro, crimes cibernéticos também são crimes, e também é papel da Justiça agir nesses casos para punir os criminosos: “Os crimes de falsificação ficam mais fáceis com esses processadores mais potentes. É simulada alguma coisa verdadeira, mas quem é que programa esses simuladores? São pessoas hábeis, com talento para programar, mas é sempre um
ser humano por trás”, conclui o professor.
PEROSSI, J. Na era da inteligência artificial, como fica a segurança de dados? Jornal da USP. Disponível em: https://jornal.usp.br/
radio-usp/na-era-da-inteligencia-artificial-como-fica-a-seguranca-
-de-dados/. Acesso em: 8 maio 2024. Adaptado
Em relação à segurança de dados, o texto afirma que o uso da inteligência artificial
O senso comum é acumulado ao longo da vida de cada um de nós e acaba sendo transmitido de geração em geração. É um tipo de conhecimento não científico, formado pelas nossas impressões subjetivas sobre o mundo, fruto das nossas experiências pessoais.
Embora esse seja um tipo de conhecimento popular e prático que nos orienta no dia a dia, por não ser testado, verificado ou analisado por uma metodologia científica, permanece um alto grau de incerteza sobre a sua validade, ou seja, é um conhecimento tradicionalmente bem aceito, que pode ou não estar correto ou em consonância com a realidade. Trata-se, contudo, apenas de um mito, assim como muitos outros ensinados e perpetuados pela força da tradição e da crença, tal qual afirma Tolstói em sua obra Uma confissão: “Sei que a maior parte dos homens raramente são capazes de aceitar as verdades mais simples e óbvias se essas os obrigarem a admitir a falsidade das conclusões que eles, orgulhosamente, ensinaram aos outros, e que teceram, fio por fio, trançando-as no tecido da própria vida.”.
É claro que a maioria das pessoas reconhece também que a ciência é importante e necessária, mas, ainda assim, temos dificuldade em abrir mão das nossas crenças e do nosso senso comum, mesmo quando necessário. Tendemos a nos manter fiéis àquilo que “testemunhamos com nossos próprios olhos”.
Confiar nos “nossos olhos” — na nossa percepção pessoal — é um processo natural e compreensível, uma vez que essa é a ferramenta com que somos equipados “de fábrica” e que nos ajudou a sobreviver até aqui ao longo da nossa evolução.
André Demambre Bacchi. Afinal, o que é ciência: ... E o que não é? São Paulo: Editora Contexto, 2024, p. 10-11 (com adaptações).
Com referência às ideias e às estruturas linguísticas do texto apresentado, julgue o item seguinte.
No terceiro parágrafo, o trecho “mas, ainda assim, temos dificuldade em abrir mão das nossas crenças e do nosso senso comum” contribui para a construção do sentido do texto na medida em que apresenta significado contextual de oposição ao que o autor afirma no segmento “a ciência é importante e necessária”.
O senso comum é acumulado ao longo da vida de cada um de nós e acaba sendo transmitido de geração em geração. É um tipo de conhecimento não científico, formado pelas nossas impressões subjetivas sobre o mundo, fruto das nossas experiências pessoais.
Embora esse seja um tipo de conhecimento popular e prático que nos orienta no dia a dia, por não ser testado, verificado ou analisado por uma metodologia científica, permanece um alto grau de incerteza sobre a sua validade, ou seja, é um conhecimento tradicionalmente bem aceito, que pode ou não estar correto ou em consonância com a realidade. Trata-se, contudo, apenas de um mito, assim como muitos outros ensinados e perpetuados pela força da tradição e da crença, tal qual afirma Tolstói em sua obra Uma confissão: “Sei que a maior parte dos homens raramente são capazes de aceitar as verdades mais simples e óbvias se essas os obrigarem a admitir a falsidade das conclusões que eles, orgulhosamente, ensinaram aos outros, e que teceram, fio por fio, trançando-as no tecido da própria vida.”.
É claro que a maioria das pessoas reconhece também que a ciência é importante e necessária, mas, ainda assim, temos dificuldade em abrir mão das nossas crenças e do nosso senso comum, mesmo quando necessário. Tendemos a nos manter fiéis àquilo que “testemunhamos com nossos próprios olhos”.
Confiar nos “nossos olhos” — na nossa percepção pessoal — é um processo natural e compreensível, uma vez que essa é a ferramenta com que somos equipados “de fábrica” e que nos ajudou a sobreviver até aqui ao longo da nossa evolução.
André Demambre Bacchi. Afinal, o que é ciência: ... E o que não é? São Paulo: Editora Contexto, 2024, p. 10-11 (com adaptações).
Julgue os itens subsequentes, referentes às características textuais e aos aspectos linguísticos do texto precedente, bem como às ideias nele veiculadas.
No último parágrafo, a substituição do segmento “uma vez que” por de modo que preservaria as relações de sentido estabelecidas no período.
O senso comum é acumulado ao longo da vida de cada um de nós e acaba sendo transmitido de geração em geração. É um tipo de conhecimento não científico, formado pelas nossas impressões subjetivas sobre o mundo, fruto das nossas experiências pessoais.
Embora esse seja um tipo de conhecimento popular e prático que nos orienta no dia a dia, por não ser testado, verificado ou analisado por uma metodologia científica, permanece um alto grau de incerteza sobre a sua validade, ou seja, é um conhecimento tradicionalmente bem aceito, que pode ou não estar correto ou em consonância com a realidade. Trata-se, contudo, apenas de um mito, assim como muitos outros ensinados e perpetuados pela força da tradição e da crença, tal qual afirma Tolstói em sua obra Uma confissão: “Sei que a maior parte dos homens raramente são capazes de aceitar as verdades mais simples e óbvias se essas os obrigarem a admitir a falsidade das conclusões que eles, orgulhosamente, ensinaram aos outros, e que teceram, fio por fio, trançando-as no tecido da própria vida.”.
É claro que a maioria das pessoas reconhece também que a ciência é importante e necessária, mas, ainda assim, temos dificuldade em abrir mão das nossas crenças e do nosso senso comum, mesmo quando necessário. Tendemos a nos manter fiéis àquilo que “testemunhamos com nossos próprios olhos”.
Confiar nos “nossos olhos” — na nossa percepção pessoal — é um processo natural e compreensível, uma vez que essa é a ferramenta com que somos equipados “de fábrica” e que nos ajudou a sobreviver até aqui ao longo da nossa evolução.
André Demambre Bacchi. Afinal, o que é ciência: ... E o que não é? São Paulo: Editora Contexto, 2024, p. 10-11 (com adaptações).
Julgue o item subsequente, referentes às características textuais e aos aspectos linguísticos do texto precedente, bem como às ideias nele veiculadas.
O primeiro parágrafo do texto é predominantemente expositivo, no que se refere à tipologia textual.
Com o avanço das novas tecnologias da informação e comunicação, observa-se na atualidade um processo de migração dos ambientes reais e analógicos para os virtuais e digitais. Inúmeros são os benefícios do oferecimento de produtos e da prestação de serviços no ambiente digital. No entanto, a exposição em rede costuma atrair riscos que, embora invisíveis, apresentam um potencial destrutivo alto: os ciberataques e o seu impacto para as organizações, as empresas e as pessoas envolvidas.
Os ataques cibernéticos podem ter como alvos pessoas, organizações políticas e sociais, empresas públicas e privadas, postos fiscais, tribunais, bases militares, autarquias e ministérios do Estado, variando conforme a motivação que os ensejou: interrupção de sistemas e serviços essenciais, resgate de valores em troca de arquivos criptografados, extração de dados, repercussão política ou até mesmo a lesão física de pessoas.
Gabriel Cemin Petry; Haide Maria Hupffer. O princípio da segurança na era dos ciberataques: uma análise a partir do escopo protetivo da LGPD. In: Revista CNJ, v. 7, n.º 1, jan.-jun./2023, p. 85-86 (com adaptações).
Com referência às ideias e às estruturas linguísticas do texto apresentado, julgue o item seguinte.No texto, emprega-se o nível formal de linguagem e predomina a função denotativa da linguagem.
Acerca de segurança da informação, julgue o item a seguir.
Autenticidade é um princípio que visa garantir que o autor não negue ter criado e assinado determinada informação, a qual pode estar materializada em uma mensagem ou em um documento.
O fenômeno da liderança nas organizações é multidimensional e multifacetado, havendo diferenças entre as várias definições. Em determinada situação de trabalho, por exemplo, pode ocorrer de um líder constantemente pautar sua ação em elevar o seu moral, a motivação e o moral dos seus seguidores, em detrimento dos próprios interesses (seus e dos seguidores) para o bem da organização, dando atenção e aconselhamento individual, construindo uma resolução conjunta de problemas e tomada de decisão.
O exemplo acima descreve uma liderança do tipo
Uma empresa pública da área de desenvolvimento e inovação decidiu utilizar em seu planejamento a ferramenta para aumentar o foco e o engajamento através de objetivos e resultado-chave (OKR, na sigla em inglês) que representam os resultados mais importantes para o negócio e para os clientes.
Nesse sentido, é relevante para toda a organização, porém monitorado pelo time de gestão de pessoas, o seguinte OKR:
Determinada organização pública realizou em 2021 um mapeamento que elenca as competências profissionais necessárias para a realização das atividades do órgão. A partir desse mapeamento, foi elaborado um questionário para levantar quais competências os servidores consideravam que conseguiam desempenhar, por meio de uma escala de estrelas, em que 5 estrelas representavam o entendimento de que, para o funcionário, ele seria capaz de obter desempenho excelente naquela tarefa; enquanto 1 estrela representava o entendimento do funcionário de que seu desempenho naquela atividade seria medíocre.
Tendo como base a situação hipotética precedente, julgue os itens subsequentes.
Na situação descrita, a referida organização implantou a gestão por competências para direcionar a gestão de pessoas da entidade.
Considerando as transformações no mundo do trabalho e as mudanças nas organizações e nos centros de serviços
compartilhados, julgue os itens subsequentes.
Os centros de serviços compartilhados são importantes para evitar o retrabalho e especializar o atendimento em locais específicos, de forma a aumentar a eficiência na resolução das demandas, sendo fundamentais na atual cultura digital; entretanto, no serviço público, alguns serviços relacionados à área de recursos humanos, a exemplo da folha de pagamento, não podem ser centralizados em razão da especificidade dos cargos públicos.
Uma ferramenta útil que tem sido amplamente empregada por entidades públicas e privadas na adoção de processos de gestão de riscos é a cadeia de valor. Nela, os macroprocessos finalísticos e de suporte, bem como os processos que compõem cada macroprocesso são representados graficamente.
Ao elaborar a sua cadeia de valor, uma organização deve considerar que ela